Pump Science entschuldigt sich nach GitHub-Schlüsselleck, das zu betrügerischen Token führte

- Die DeSci-Plattform Pump Science hat ihre Nutzer davor gewarnt, Token zu vertrauen, die über ihr Pump.fun-Profil ausgegeben wurden.
- Pump Science erklärte, dass sie ihre Token niemals auf Pump.fun anbieten würden.
- Pump Science macht BuilderZ zwar teilweise für die Sicherheitslücke verantwortlich, glaubt aber nicht, dass BuilderZ der Angreifer war.
Pump Science, eine dezentrale Wissenschaftsplattform, hat sich bei ihren Nutzern entschuldigt, nachdem ihr privater Schlüssel versehentlich auf GitHub veröffentlicht wurde. Der geleakte Schlüssel, T5j2UB…jjb8sc, ermöglichte es einem bekannten Angreifer, die Wallet zu übernehmen und betrügerische Token zu erstellen, die mit dem Pump.fun-Profil verknüpft waren.
In einer Reihe von X Beiträgen vom 25. bis 27. November Pump Science die Sicherheitslücke bei einer ihrer Wallet-Adressen bekannt und warnte ihre Nutzer davor, Token zu vertrauen, die über ihr Pump.fun-Profil veröffentlicht wurden. Die Plattform änderte sogar den Namen ihres Pump.fun-Profils in „dont_trust“, um Nutzer vor dem Kauf neu eingeführter Token zu warnen.
Pump Science hat den Sicherheitsangriff auf eine seiner Wallet-Adressen aufgedeckt
Das Unternehmen stellte klar, dass der private Schlüssel T5j2UBTvLYPCwDP5MVkSALN7fwuLFDL9jUXJNjjb8sc, der mit ihrem Pump.fun-Profil verknüpft ist, kompromittiert wurde, wodurch der „bekannte Angreifer“ betrügerische Urolithin (URO)- und Rifampicin (RIF)-Token ausgeben konnte.
von Pump ScienceenjLeibowitz sagte„Wir wollen nicht verharmlosen, wie sehr wir versagt haben; wir erkennen voll und ganz an, dass dies ein großes Problem und ein Fehltritt unsererseits ist“, und entschuldigte sich bei den Nutzern der Plattform.
Benji garantierte ferner, dass solchedentnie wieder vorkommen würden und erklärte, dass die Plattform keine Token mehr auf Pump.fun ausgeben würde.
Die DeSci-Plattform hat zudem bekräftigt, dass Sicherheit höchste Priorität hat. Sie plant, ihre Anwendung und Smarttracdurch beratende und wettbewerbsorientierte Prüfungen zu optimieren. Sobald alle notwendigen Prüfungen abgeschlossen sind, werden neue Token im nächsten Jahr eingeführt.
Es arbeitet sogar mit dem Blockchain-Sicherheitsunternehmen Blockaid zusammen, um alle neuen Prägungen von der kompromittierten Adresse aus zu trac.
Pump Science hat einen Verdacht, wer der Angreifer sein könnte
Pump Science gab BuilderZ, einem Softwareunternehmen aus Solana, eine Mitschuld an demdent. Sie warfen dem Unternehmen vor, den privaten Schlüssel für die Entwickler-Wallet „T5j2U…jb8sc“ in seinem GitHub-Repository offengelegt und fälschlicherweise angenommen zu haben, er gehöre zu einer Test-Wallet.
Sie erklärten jedoch, dass sie nach der Analyse der Techniken, die zur Ausgabe von Token auf der Solana-Blockchain verwendet wurden, nicht davon ausgingen, dass BuilderZ der Angreifer sei.
Pump Science geht hingegen davon aus, dass es sich bei dem Hacker um dieselbe Person oder Personengruppe handeln könnte, die eine Wallet von James Pacheco, einem Gründer der Solanaansässigen Rohstoff-Tokenisierungsplattform „elmnts“, gehackt hat
Die klügsten Köpfe der Krypto-Szene lesen bereits unseren Newsletter. Möchten Sie auch dabei sein? Dann schließen Sie sich ihnen an.
Haftungsausschluss. Die bereitgestellten Informationen stellen keine Anlageberatung dar. Cryptopolitan/ übernimmt keine Haftung für Investitionen, die auf Grundlage der Informationen auf dieser Seite getätigt werden. Wirtronempfehlen dringend, vor jeder Anlageentscheidung eigene Recherchen durchzuführendent oder einen qualifizierten Fachmann zu konsultieren

Nellius Irene
Nellius hat einen Abschluss in Betriebswirtschaft und IT und verfügt über fünf Jahre Erfahrung in der Kryptowährungsbranche. Sie ist außerdem Absolventin des Bitcoin Dada-Programms. Nellius hat für führende Medien wie BanklessTimes, Cryptobasic und Riseup Media geschrieben.
CRASH-KURS
- Mit welchen Kryptowährungen kann man Geld verdienen?
- Wie Sie Ihre Sicherheit mit einer digitalen Geldbörse erhöhen können (und welche sich tatsächlich lohnen)
- Wenig bekannte Anlagestrategien, die Profis anwenden
- Wie man mit dem Investieren in Kryptowährungen beginnt (welche Börsen man nutzen sollte, welche Kryptowährung am besten zum Kauf geeignet ist usw.)















